Bare Name Tool Rules

Bare Name Tool Rules

The bare tool name with no parentheses = total coverage. No domain filtering, no patterns.

{
  "permissions": {
    "allow": ["Read", "Edit"],
    "ask": ["Bash", "WebFetch", "Agent"],
    "deny": ["WebSearch", "mcp__github", "Write"]
  }
}

Related: Permission Rules, WebFetch Rules, MCP Rules